{"id":1810,"date":"2015-01-12T17:57:55","date_gmt":"2015-01-12T16:57:55","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=1810"},"modified":"2025-12-17T14:39:17","modified_gmt":"2025-12-17T13:39:17","slug":"cloudflare-ssl-zertifikate-fuer-phishing-missbraucht","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/cloudflare-ssl-zertifikate-fuer-phishing-missbraucht\/","title":{"rendered":"CloudFlare SSL-Zertifikate f\u00fcr Phishing missbraucht"},"content":{"rendered":"<p>Der CDN-Dienst CloudFlare <a href=\"https:\/\/blog.cloudflare.com\/introducing-universal-ssl\/\" target=\"_blank\" rel=\"nofollow noopener\">bietet seit geraumer Zeit SSL-Zertifikate kostenfrei an<\/a>. Diese nutzen Cyberkriminelle nun aus, um <strong>t\u00e4uschend echt wirkende Phishing-Websites<\/strong> aufzusetzen. Dienste wie CloudFlare machen es Kriminellen einfach: Nach der in Sekunden erledigten Registrierung bei dem Dienst, in der <strong>keinerlei pers\u00f6nliche Daten<\/strong> abgefragt werden, passt der Domain-Inhaber nur noch seine DNS-Einstellungen an und 24 Stunden sp\u00e4ter wird die Website mit einem<strong> von Comodo gezeichneten SSL-Zertifikat<\/strong> ausgestattet. In einem aktuellen Fall haben <strong>Cyberkriminelle eine Phishing-Seite erstellt, die der von PayPal t\u00e4uschend \u00e4hnlich<\/strong>\u00a0ist.<\/p>\n<p><!--more--><\/p>\n<h3>Phishing: Halbwahrheiten verwirren User<\/h3>\n<p>Aufgrund diverser Sicherheitsanleitungen im Web sind viele Anwender der \u00dcberzeugung, <strong>ein Schloss in der Adressleiste beweise eine nicht manipulierte, echte Webseite<\/strong>, auf der es keinen Anlass zur Sorge gibt. So platziert die Sparkassen-Gruppe das Schlosssymbol in der Adressleiste sogar auf Platz 1 in ihren Sicherheitstipps, w\u00e4hrend <a href=\"https:\/\/www.paypal.com\/de\/webapps\/mpp\/phishing#wie-kann-ich-mich-schutzen\" target=\"_blank\" rel=\"nofollow noopener\">PayPal aussagt<\/a>, dass mit https beginnende Seiten in aller Regel sicher seien. Wie <a href=\"http:\/\/www.heise.de\/security\/meldung\/Paypal-Phisher-missbrauchen-kostenlose-SSL-Zertifikate-von-Cloudflare-2514585.html\" target=\"_blank\" rel=\"nofollow noopener\">heise.de in seiner Meldung zum Thema<\/a> erl\u00e4utert, <strong>verschl\u00fcsselt der \u201eFlexible SSL\u201c benannte Zertifikatsdienst lediglich die Verbindung bis zu den CloudFlare-Caching-Servern<\/strong>. Die Kommunikation zwischen diesen und dem eigentlichen Webserver verl\u00e4uft <strong>unverschl\u00fcsselt<\/strong>. Heise.de nennt ein Beispiel, das verdeutlicht: \u201eBefindet sich der CloudFlare-Server in den USA, <strong>wird der Traffic also im Klartext von dort aus an den Webserver geschickt<\/strong>.\u201c<\/p>\n<h3>Drum pr\u00fcfe, was sich ewig bindet &#8230;<\/h3>\n<p>CloudFlare ist nicht der einzige Service, der Cyberkriminellen geradezu einl\u00e4dt\u00a0\u2013 wenngleich es bei anderen Anbietern ein wenig komplizierter wird, da die Registrierung umfangreicher ausf\u00e4llt. Ob nun bei CloudFlare, der neuen Zertifizierungsstelle <a href=\"https:\/\/letsencrypt.org\/\" target=\"_blank\" rel=\"nofollow noopener\">Let&#8217;s encrypt<\/a> oder weiteren Anbietern:<strong> ohne eine umfangreiche Validierung<\/strong>, also Pr\u00fcfung der Daten des Domaininhabers, <strong>wird es Kriminellen zu leicht gemacht<\/strong>. Bedenken Sie: PayPal ist ein riesiges Unternehmen, das f\u00fcr seine Website ein <strong>EV-Zertifikat von Symantec<\/strong> verwendet. EV steht f\u00fcr Extended Validation und beinhaltet eine <strong>sehr umfangreiche Pr\u00fcfung des Zertifikatsinhabers<\/strong>. Auch bei der Organisations-Validierung wird umfangreich gepr\u00fcft:<strong> ein Handelsregisterauszug, der Abgleich des Whois-Eintrages des Domain-Inhabers sowie telefonischer Kontakt vermeiden kriminelle Machenschaften<\/strong>. Solange es allerdings Zertifizierungsstellen gibt, die ohne Angabe von Daten und ohne jedwede Pr\u00fcfung <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a> kostenlos ausstellen, solange werden auch Cyberkriminelle kinderleicht manipulierte Websites aufsetzen k\u00f6nnen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcloudflare-ssl-zertifikate-fuer-phishing-missbraucht%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcloudflare-ssl-zertifikate-fuer-phishing-missbraucht%2F&text=CloudFlare%20SSL-Zertifikate%20f%C3%BCr%20Phishing%20missbraucht\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcloudflare-ssl-zertifikate-fuer-phishing-missbraucht%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcloudflare-ssl-zertifikate-fuer-phishing-missbraucht%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Der CDN-Dienst CloudFlare bietet seit geraumer Zeit SSL-Zertifikate kostenfrei an. Diese nutzen Cyberkriminelle nun aus, um t\u00e4uschend echt wirkende Phishing-Websites aufzusetzen. Dienste wie CloudFlare machen es Kriminellen einfach: Nach der in Sekunden erledigten Registrierung bei dem Dienst, in der keinerlei pers\u00f6nliche Daten abgefragt werden, passt der Domain-Inhaber nur noch seine DNS-Einstellungen an und 24 Stunden sp\u00e4ter wird die Website mit einem von Comodo gezeichneten SSL-Zertifikat ausgestattet. In einem aktuellen Fall [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":2045,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-1810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=1810"}],"version-history":[{"count":15,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1810\/revisions"}],"predecessor-version":[{"id":11722,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1810\/revisions\/11722"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/2045"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=1810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=1810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=1810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}